Перейти к основному содержанию

PktMon — ловим DHCP трафик в Windows Server 2019

Network

В одной из подсетей DHCP сервер перестал выдавать IP адреса. Никогда не было и вот опять. Нужно траблшутить. Траблшутингом можно заниматься тремя различными способами:

  • с начала
  • с конца
  • с середины

В общем, неважно откуда начинать, но начинать надо. Ловим DHCP трафик на сервере Windows.

Существует много анализаторов сетевого трафика:

Ловим DHCP трафик в Windows Server 2019 с помощью PktMon.

PktMon.exe (Packet Monitor, Монитор пакетов) — встроенная утилита в Windows 10 и Windows Server 2019, позволяющая перехватывать и анализировать сетевой трафик, проходящий через компьютер, на котором запущена данная программа.

Запускаем командную строку. Сбрасываем возможные фильтры:

pktmon filter remove

DHCP по умолчанию использует порты UDP 67 и 68. Создаём фильтр для них:

pktmon filter add -p 67 -t udp
pktmon filter add -p 68 -t udp

Посмотреть список имеющихся фильтров:

pktmon filter list

Мониторим трафик в реальном времени:

pktmon start --etw -m real-time

dhcp

Есть результат, теперь можно дебажить.

Теги

 

Похожие материалы

Port-forwarding перенаправление портов в Windows

Начиная с Windows XP в операционной системе Windows имеется встроенная возможность перенаправления сетевых портов — port-forwarding. Более того, любое входящее TCP соединение можно перенаправить не только на другой порт, но и на другой IP адрес.

Теги

Сбой сети на виртуальной машине Windows Server 2012 R2 в среде VMware

Наступил на собственные грабли, забыл заменить тип сетевой карты с E1000 на VMXNET 3 на одном из новых серверов. Однако, мне повезло дважды. Во-первых, сервер был ещё не в бою и сбой не повлиял на работу системы. А во-вторых, удалось сделать несколько скриншотов для написания этой статьи. :)

Windows — ограничиваем скорость копирования по сети

Как-то раз мне понадобилось по самбе с одного сервера на другой скопировать большой объём данных. Сервер просел по дискам и всё закончилось гневными криками и копирование пришлось отменить. Как же быть? Ограничиваем скорость копирования по сети встроенными средствами Windows.

Теги